在俄罗斯时间19日举行的表决中,俄罗斯杜马450个席位中,有超过400个议员投票同意"禁止军事人员使用能够拍照、录视频和联网的手机。
WinRAR 所使用的一个陈旧的动态链接库UNACEV2.dll,在解压处理过程中存在一处目录穿越漏洞,允许解压过程写入文件至开机启动项,导致代码执行。
该工具旨在聚合和评估断开连接的数据,帮助安全团队监控、检测和识别组织机构面临的威胁并改进事件响应行动。
美国政府下令所有政府系统卸载卡巴斯基杀毒软件之后,尤金·卡巴斯基的安全公司遭遇了北美地区的滑铁卢——销售业绩直降1/4。
赛门铁克在微软官方应用商店Microsoft Store中发现了8款恶意APP,这些APP被证实会在用户不知情的情况下使用其设备的CPU资源来挖掘门罗币。
自动驾驶汽车安全需和自动驾驶汽车技术同步发展,韩国SK电讯表示将在世界移动通信大会上推出量子安全网关解决方案。
中国农业银行高度重视创新工作,将科技创新上升到影响全行改革发展的战略高度,并把科技在金融生活场景中的创新应用作为提质增效、风险防控的工作重点,先后研发了“安全风...
工商银行秉承安全、稳健和可持续发展理念,十分重视海外机构安全管理,主动借鉴国际同业经验,紧密结合工行经营实践,积极探索推行境内外一体化安全管理,初步积累形成一些...
近日,一条以黑客窃取、非法出售公民个人信息,然后用于商业推销或犯罪活动的黑色产业链在忠县被摧毁。
近日,美国西点军校大战略研究项目主任 Erica Borghard 教授和教官 Shawn W. Lonergan 少校在“外交关系委员会”上刊文,探索网络空间军控机制难以形成的原因。
360CERT监测业内安全公司发布了多个政府网站被上传了非正常 HTML 页面,攻击者通过这些网站的 KindEditor 编辑器组件的漏洞进行攻击利用。
长沙市公安局网技支队在日常安全巡查中发现,长沙市市场监督局的长沙市质量技术监督局门户网站,首页被植入色情页面。
传统意义上的堡垒机已无法满足自动化运维时代的运维审计需求,自动化运维时代需要新的堡垒机。
2018年分析过3万多起入侵事件后,CrowdStrike测量了黑客从初始入侵到开始拓展染指范围或提升权限的耗时。数据分析显示:俄罗斯黑客速度最快,从建立最初的立足点到扩大自身...
在多国努力下,No More Ransom网站发布一种可对付GandCrab勒索病毒的新解密工具。
京东金融事件的症结就是产品设计中没有融入隐私设计的理念(PBD——Privacy by Design),仅考虑了用户的功能需求,没有考虑用户的隐私需求。
本文选自CrowdStrike的全球威胁报告。
通过对攻击队的主要攻击思路和攻击手法的了解,政企机构可以有针对性地在攻击实施各阶段做好安全检测、分析、处置和防御等工作,发现存在的薄弱环节和漏洞,并在演习后的总...
教育信息化2.0正在各地各校逐步推进,最近,华东师范大学信息化办公室主任沈富可在一次论坛中阐述了他对教育信息化2.0的理解。
只要使用这套易上手的工具,工程师和操作人员就能快速检查、调试以及分析实际路测与虚拟测试中收集到的所有信息。
微信公众号